Dicas de Excel e PowerPoint para investigações de OSINT
OSINT Summit: Inteligência Sem Orçamento com Excel e PowerPoint
Muitas agências de aplicação da lei, analistas independentes e times de inteligência enfrentam o mesmo gargalo: a falta de orçamento para ferramentas comerciais avançadas de análise de vínculos e raspagem de dados. No entanto, o acesso ao pacote Microsoft Office é praticamente universal.
Na sua apresentação no SANS OSINT Summit, Stephen Lerner demonstrou como utilizar o Microsoft Excel para organizar e limpar dados brutos e o Microsoft PowerPoint para construir narrativas investigativas e visualizações de impacto irrefutável.
1. MICROSOFT EXCEL: CLAREZA E ESTRUTURAÇÃO DE DADOS
O Excel atua como um banco de dados relacional leve e motor de processamento para sanitização de informações coletadas de mídias sociais e fontes abertas.
A. Extração e Limpeza de Listas em Redes Sociais
Ao capturar listas não estruturadas de seguidores, amigos ou interações, o HTML traz contaminação visual e quebras indesejadas.
- Separação de Identificadores: Utilização das funções
TEXTODEPOISeTEXTOANTESpara isolar handles de redes sociais a partir de URLs completas.=TEXTODEPOIS(A2; "instagram.com/") - Sanitização de Espaços: Aplicação de
ARRUMAR(TRIM) para deletar caracteres invisíveis eLIMPAR(CLEAN) para remover quebras de linha trazidas pelo web scraping. - Filtro de Reincidência: Uso da função
CONT.SE(COUNTIF) para mensurar a frequência com que o mesmo nome de usuário reaparece em múltiplos logs ou postagens.
B. Identificação de Sobreposições e Fuzzy Matching
Mapeamento de alvos que utilizam variações ligeiramente diferentes do mesmo identificador em redes distintas (ex.: target_user no X vs target_user_99 no Telegram).
- Cruzamento de Listas: Aplicação de
XPROCV(XLOOKUP) para encontrar interseções diretas entre seguidores de contas investigadas. - Pesquisa Parcial por Curingas: Uso de caracteres
*para correspondências aproximadas na busca de padrões ocultos.=XPROCV("*" & B2 & "*"; Lista_Alvo_B; 1; "Sem Correspondência"; 2) - Lógica de Similaridade via Power Query: Implementação de transformações de texto para calcular a distância entre strings e sinalizar potenciais contas secundárias do mesmo suspeito.
C. Conversão de Formatos Desestruturados (JSON & PDF)
Ingestão de arquivos brutos sem depender de scripts externos em Python:
- Power Query Nativo: Através da guia
Dados > Obter Dados, é possível carregar payloads JSON extraídos de requisições de rede (APIs) e desdobrar registros aninhados em linhas e colunas organizadas. - Extração de Tabelas em PDF: Conversão direta de extratos bancários, relatórios judiciais e registros públicos gravados em PDF diretamente para planilhas editáveis através do conector nativo do Excel.
2. MICROSOFT POWERPOINT: NARRATIVA VISUAL E EVIDÊNCIAS
O PowerPoint é a tela flexível para transformar matrizes de dados abstratas em um relatório executivo ou peça probatória pronta para uso judicial.
A. Comparação Forense de Imagens e Locais
- Painel Dividido com Anotações Vetoriais: Disposição lado a lado de fotos da rede social do investigado e imagens de satélite/Street View, correlacionando elementos de prova (arquitetura, tatuagens, vegetação) por meio de marcadores numéricos codificados por cor.
- Análise de Mudança Temporal com Transição 'Morfose' (Morph):
- Inserção da foto de satélite histórica (ex.: 2020) no Slide 1.
- Duplicação do slide e substituição pela imagem atualizada (ex.: 2026) mantendo escala e posição exatas.
- Aplicação da transição
Morfosepara gerar um efeito contínuo de "cross-dissolve", evidenciando instantaneamente construções, desmatamento ou alteração de cenário.
- Efeito Lupa Investigativo: Inserção de uma região ampliada sobreposta com borda contrastante para destacar metadados visuais (ex.: reflexos em óculos, placas de veículos, relógios).
B. Mapeamento de Linhas do Tempo e Grafos Relacionais
- Conectores Ancorados: Uso de linhas de conexão presas às formas no PowerPoint. Ao reorganizar a posição dos suspeitos ou empresas no slide, os vínculos se ajustam automaticamente sem quebrar a teia de relações.
- Cadeia de Custódia Visual: Associação direta de metadados, hashes de arquivos e links de preservação (Wayback Machine / Archive.today) anexados visualmente a cada imagem ou captura de tela utilizada.
3. COMPARATIVO DE IMPLEMENTAÇÃO
| Critério | Plataformas Pagas / Suítes OSINT | Stack Microsoft Office (Excel + PPT) |
|---|---|---|
| Custo de Licenciamento | Licenças recorrentes e de alto valor | Zero custo adicional (Já disponível na infraestrutura) |
| Curva de Aprendizado | Alta (requer treinamento especializado) | Baixa (ferramentas do cotidiano operacional) |
| Privacidade e Custódia | Processamento em nuvens de terceiros | Processamento 100% offline e local |
| Interoperabilidade | Formatos proprietários de exportação | Formatos universais (.XLSX, .PPTX, .PDF) |
DIRETRIZES PRÁTICAS PARA O ANALISTA
- Mantenha a Fonte Intacta: Dedique sempre as primeiras colunas da planilha do Excel para registrar o link original (URL) e o timestamp GMT de coleta do dado.
- Construa um 'Master Template' no PPT: Desenvolva um modelo de slides pré-formatado contendo símbolos de mídias sociais, formas de vínculo de rede e legendas padrão para acelerar respostas a incidentes.
- Congele as Evidências: Finalize e assine digitalmente seus relatórios exportando a apresentação e as planilhas para o formato não editável PDF/A antes do compartilhamento externo.

Comentários
Postar um comentário